Bezbedan Balkan
Gigatron, pristupni podaci za SFTP dostupni javno - Printable Version

+- Bezbedan Balkan (https://bezbedanbalkan.net)
+-- Forum: Bezbednost privatnih resursa (https://bezbedanbalkan.net/forum-12.html)
+--- Forum: Neadekvatno zaštićeni resursi (https://bezbedanbalkan.net/forum-14.html)
+--- Thread: Gigatron, pristupni podaci za SFTP dostupni javno (/thread-1158.html)



Gigatron, pristupni podaci za SFTP dostupni javno - 1van - 01-12-2024

Zabrinuti građanin nam je javio da je moguće koristiteći jedan od javnih servisa za pretragu pogrešnih konfiguracija (neću da stavljam link, ali je poznat i javan) videti pristupne podatke za jedan od Gigatron servera, na Gigatron serveru.

   

Staviću u neadekvatno zaštićene rersurse ali je moguće i da je kompromitovan.


RE: Gigatron, pristupni podaci za SFTP dostupni javno - VincaSec - 01-12-2024

Imao je i od ranije raličite miskonfiguracije kao što je git leak